امنیت و حریم خصوصی در دنیای امروز، معنی چندانی ندارد. آنچه ما در خلوت میگوییم، دیگر چندان خصوصی نیست. در این پست ما میخواهیم یک دغدغه جدید را مطرح کنیم که تا به حال اصلا تصورش را هم نمیکردیم و آن شنود مکالمه گوشی از طریق ژیروسکوپ است. اپلیکیشنهای مختلف در هنگام نصب از ما اجازه میگیرند که در صورت لزوم به حسگرهایی مثل میکروفن یا اطلاعاتی مثل لیست تماسها یا گالری عکسهای دسترسی پیدا میکنند. گرچه خیلی از ماها بدون تأمل، اجازه چنین دسترسیای را ارسال میکنیم و گرچه بعضی از اپهای مشکوک به خصوص در دنیای اندروید، مجوزهایی میگیرند که با عملکردشان سنخیتی ندارد، نفس درخواست اجازه برای دسترسی، کمی به ما آرامش میدهد. اما جالب است که اپلیکیشنها برای دسترسی به بعضی از حسگرها، اصلا مجوزی لازم ندارند. کدام حسگر، منظورم است؟ ژیروسکوپ مگر تا حالا شده که موقع نصب یک گیم یا فرضا یک اپلیکیشن پایش کننده حرکات فیزیکی، شما نیاز داشته باشید که مجوز دسترسی به ژیروسکوپ را بدهید؟ نه! حالا سؤال این است که مگر اطلاعات ژیروسکوپ به چه کار میآیند. در همایش امنیتی Usenix که هفته پیش برگزار شد، پژوهشگران دانشگاه استنفورد نشان دادند که با ترفندهایی میتوان از ژیروسکوپ گوشی برای استراق ... ادامه مطلب »